OAuth-PKCE-verifierare och -challenge

Generera en OAuth 2.0-code_verifier och härled dess S256-code_challenge, eller klistra in din egen och kontrollera den mot längd- och teckenuppsättningsreglerna i RFC 7636. Samma SHA-256-base64url-härledning som din auktoriseringsserver förväntar sig. Körs helt i din webbläsare.

Identitet och tokens

Generering och härledning körs lokalt. Din verifierare lämnar aldrig din webbläsare.

Så fungerar PKCE

App / KlientAuktoriseringsserver
1Generera en slumpmässig code_verifiercode_verifier2Härled code_challengecode_challenge3Auktoriseringsbegäran bär challenge/authorize4Servern lagrar challenge5Auktoriseringskod returneradauthorization_code6Tokenbegäran bär verifier/token7Servern härleder om och jämförS256(verifier) == challenge8Access- och refresh-token utfärdadeaccess + refresh
API endpointGEThttps://ronutz.com/api/v1/pkceDocumented, not served. Opens the specification.

Referenser